Enxurrada de IA Inunda Programa de Recompensas por Bugs da Apple, Equipe de Revisão Offline
Apple
Anthropic
OpenAI
NVIDIA
A Apple impôs um período de espera e limites de submissão em seu programa de recompensas por bugs devido a um influxo avassalador de relatórios de vulnerabilidades gerados por IA, muitos dos quais são falsos positivos. Essa medida vem depois que ferramentas de IA como ChatGPT e Claude reduziram significativamente a barreira para encontrar bugs, inundando o processo de revisão com ruído.
O programa de recompensas por bugs da Apple, criado em 2016, foi sobrecarregado por um aumento de relatórios de vulnerabilidades gerados por IA, levando a Apple a desativar temporariamente o portal de submissão e impor um período de espera de 30 dias em 2 de agosto. O programa havia sido atualizado em outubro de 2025 com recompensas de até 5 milhões de dólares. No entanto, ferramentas de IA como o ChatGPT permitiram que amadores fizessem varreduras em massa de código e submetessem relatórios, muitos dos quais são alucinações, inundando a equipe de revisão. Em maio de 2026, a empresa de segurança Calif divulgou o primeiro exploit público do chip M5 da Apple em macOS, usando o modelo Mythos Preview do Claude para encadear duas vulnerabilidades em uma escalada de privilégios local, contornando o recurso de segurança Memory Integrity Enforcement (MIE) da Apple. A equipe obteve um shell root funcional em cinco dias e teve que entregar pessoalmente um relatório de 55 páginas na sede da Apple para ser notada. O volume de registros CVE (Common Vulnerabilities and Exposures) deve atingir 66.000 em 2026, 46% acima do estimado originalmente. Em toda a indústria, mantenedores estão sendo inundados por relatórios gerados por IA, com o fundador do Curl relatando zero vulnerabilidades reais em 20 relatórios em três semanas. Google, Nextcloud e GitHub tomaram medidas para limitar submissões geradas por IA. Enquanto isso, as atualizações de segurança da Apple agora creditam ferramentas de IA pela primeira vez, com sua atualização do macOS Tahoe 26.6 corrigindo 194 vulnerabilidades e reconhecendo contribuições do Claude da Anthropic, do Codex Security da OpenAI, da equipe de IA Red Team da NVIDIA e do modelo GLM da Z.ai. O ritmo acelerado de lançamentos da Apple reflete um julgamento de que esperar pela próxima atualização regular é arriscado demais, mas os lançamentos de alta frequência podem, eles mesmos, introduzir novas variáveis de segurança.
Fonte: QbitAI 量子位 —
original
